<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>SEGURIDAD DE INTERNET by Edwin Suarez</title>
      <link>https://padlet.com/stea1715732804/Bookmarks</link>
      <description>“Las contraseñas son como la ropa interior. No puedes dejar que nadie la vea, debes cambiarla regularmente y no debes compartirla con extraños” – Chris Pirillo</description>
      <language>en-us</language>
      <pubDate>2021-07-19 03:01:20 UTC</pubDate>
      <lastBuildDate>2021-08-29 08:15:48 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f4bb.png</url>
      </image>
      <item>
         <title>SUPLANTACIÓN DE IDENTIDAD ARP</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702316449</link>
         <description><![CDATA[<div>La <strong>suplantación de ARP</strong> (en inglés <strong><em>ARP spoofing</em></strong>) es enviar mensajes <a href="https://es.wikipedia.org/wiki/Address_Resolution_Protocol">ARP</a> falsos a la Ethernet. Normalmente la finalidad es asociar la <a href="https://es.wikipedia.org/wiki/Direcci%C3%B3n_MAC">dirección MAC</a> del atacante con la <a href="https://es.wikipedia.org/wiki/Direcci%C3%B3n_IP">dirección IP</a> de otro nodo (el nodo atacado), como por ejemplo la puerta de enlace predeterminada. Cualquier tráfico dirigido a la dirección IP de ese nodo, será erróneamente enviado al atacante, en lugar de a su destino real. El atacante, puede entonces elegir, entre reenviar el tráfico a la puerta de enlace predeterminada real (ataque pasivo o escucha), o modificar los datos antes de reenviarlos (ataque activo). El atacante puede incluso lanzar un ataque de tipo <a href="https://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio">DoS</a> (denegación de servicio) contra una víctima, asociando una dirección MAC inexistente con la dirección IP de la puerta de enlace predeterminada de la víctima.<br><br></div><div>El ataque de suplantación de ARP puede ser ejecutado desde una máquina controlada (el atacante ha conseguido previamente hacerse con el control de la misma: intrusión), o bien la máquina del atacante está conectada directamente a la red local Ethernet.</div>]]></description>
         <enclosure url="http://3.bp.blogspot.com/-Bu2FG2D2VGU/UZVz4ldniWI/AAAAAAAAAII/giPGz-Zp2_s/s1600/ARP+spoofing.jpg" />
         <pubDate>2021-08-29 03:42:04 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702316449</guid>
      </item>
      <item>
         <title>RECURSO WEB</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702317335</link>
         <description><![CDATA[<div>Tras desarrollar una introducción se desarrolla una definición y se establecen los criterios más relevantes en base al análisis de diferentes definiciones existentes sobre el término Web 2.0. Se describen los siete principios constitutivos de la Web 2.0 en base a las historias de éxito de la Web 1.0 y de lo más interesante de las nuevas aplicaciones. Luego, en un intento de ordenar la Web 2.0 se describe una propuesta de estructurarla en cuatro pilares o líneas fundamentales. Se describen las Wikis como herramienta de colaboración y participación que permiten la generación y publicación de contenido fácilmente, y a los Blogs como bitácoras o diarios personales con reflexiones, comentarios y enlaces. Finalmente, se hace una descripción detallada de los Blogs y se desarrolla una comparativa con las Wikis.</div>]]></description>
         <enclosure url="https://4.bp.blogspot.com/-JgVaa0vUJMA/V-baCbQo4sI/AAAAAAAAADY/fPeNehIpOx4oCcDEzDTby7T3PaqSpBYFwCLcB/s1600/Rec%2Bweb%2Ben%2Bla%2Bdocencia.png" />
         <pubDate>2021-08-29 03:43:33 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702317335</guid>
      </item>
      <item>
         <title>VULNERABILIDAD EN LA TECNOLOGÍA</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702326644</link>
         <description><![CDATA[<div><strong>Tipos de vulnerabilidades en informática<br></strong><br></div><div>La problemática de las vulnerabilidades es un tema que no debe tomarse bajo ningún punto de vista a la ligera, ya que puede acarrearnos una buena cantidad de peligros, aunque no utilicemos datos o documentos muy importantes. Este problema es realmente muy serio, y es estudiado y clasificado por un sinfín de empresas y organizaciones. Estas mismas instituciones fueron quienes llegaron a la conclusión que <strong>las vulnerabilidades pueden clasificarse en básicamente 4 tipos.<br></strong><br></div><div><strong>Calificación</strong> | <strong>Definición</strong><br><strong>Crítica</strong> | Este tipo de vulnerabilidad permite la propagación de amenazas sin que sea necesaria la participación del usuario.<br><strong>Importante</strong> | Este tipo de vulnerabilidad es capaz de poner en riesgo la confidencialidad, integridad o disponibilidad de los datos de los usuarios, como así también, la integridad o disponibilidad de los recursos de procesamiento que este disponga.<br><strong>Moderada</strong> | Este es uno de los tipos de vulnerabilidades más sencillas de combatir, ya que el riesgo que presenta se puede disminuir con medidas tales como configuraciones predeterminadas, auditorías y demás. Aparte, las vulnerabilidades moderadas no son aprovechables en todo su potencial ya que no afecta a una gran masa de usuarios.<br><strong>Baja</strong> | Este tipo de vulnerabilidad es realmente muy difícil de aprovechar por un atacante, y su impacto es mínimo, ya que no afecta a una gran masa de usuarios.</div><div><br>Cada una de estas clasificaciones enumera <strong>los peligros de las vulnerabilidades </strong>de acuerdo a su grado de daño. Entre las más destacas vulnerabilidades de la actualidad las más conocidas los desbordes de pila y buffers, los <strong>“symlink races”,</strong> los errores en la validación de entradas como inyección SQL, bug en el formato de cadenas, secuestro de sesiones y ejecución de código remoto, entre otras.</div>]]></description>
         <enclosure url="https://blog.ehcgroup.io/wp-content/uploads/2019/03/seguridad-en-la-nube-1040x589.jpg" />
         <pubDate>2021-08-29 03:58:38 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702326644</guid>
      </item>
      <item>
         <title>ROOT KIT</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702332847</link>
         <description><![CDATA[<div>Un Root kit es un tipo de software que está diseñado para obtener el control de nivel de administrador sobre un sistema informático sin ser detectado. En prácticamente todos los casos, el propósito y el motivo es realizar operaciones maliciosas en un sistema informático host objetivo en una fecha posterior sin el conocimiento de los administradores o usuarios de ese sistema.&nbsp;<br><br>Los Root kit se pueden instalar en hardware o software dirigidos en la BIOS, hipervisores, cargadores de arranque, kernel o, con menor frecuencia, bibliotecas o aplicaciones.</div>]]></description>
         <enclosure url="https://static.listoffreeware.com/wp-content/uploads/2013/Bitdefender_Rootkit_Remover_20140916.png" />
         <pubDate>2021-08-29 04:11:17 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702332847</guid>
      </item>
      <item>
         <title>TROYANOS</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702336312</link>
         <description><![CDATA[<div>Un caballo de Troya o troyano es un tipo de malware que a menudo se camufla como software legítimo. Los ciberladrones y los hackers pueden emplear los troyanos para intentar acceder a los sistemas de los usuarios. Normalmente, algún tipo de ingeniería social engaña a los usuarios para que carguen y ejecuten los troyanos en sus sistemas. Una vez activados, los troyanos pueden permitir a los cibercriminales espiarte, robar tus datos confidenciales y obtener acceso por una puerta trasera a tu sistema. Estas acciones pueden incluir las siguientes:<br><br></div><ul><li>Eliminación de datos</li><li>Bloqueo de datos</li><li>Modificación de datos</li><li>Copia de datos</li><li>Interrupción del rendimiento de ordenadores o redes de ordenadores</li></ul><div><br>A diferencia de los virus y los gusanos informáticos, los troyanos no pueden multiplicarse.<br><br></div><div><strong>Cómo pueden afectarte los troyanos<br></strong><br></div><div>Los troyanos se clasifican en función del tipo de acciones que pueden realizar en el ordenador:<br><br></div><ul><li>Puerta trasera (Backdoor)</li><li>Exploit</li><li>Rootkit</li><li>Trojan-Banker (Troyano Bancario)</li><li>Trojan-DDoS</li><li>Trojan-Downloader</li><li>Trojan-Dropper</li><li>Trojan-FakeAV</li><li>Trojan-GameThief</li><li>Trojan-IM</li><li>Trojan-Ransom</li><li>Trojan-SMS</li><li>Trojan-Spy</li><li>Trojan-Mailfinder</li><li><strong>Otros tipos de troyanos:</strong><ul><li>Trojan-ArcBomb</li><li>Trojan-Clicker</li><li>Trojan-Notifier</li><li>Trojan-Proxy</li><li>Trojan-PSW</li></ul></li></ul>]]></description>
         <enclosure url="https://cdn-pro.elsalvador.com/wp-content/uploads/2019/08/troyanos.jpg" />
         <pubDate>2021-08-29 04:17:13 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702336312</guid>
      </item>
      <item>
         <title>SPYWARE</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702339252</link>
         <description><![CDATA[<div>El software espía es un tipo de malware que se instala en las computadoras y recopila pequeñas porciones de información a la vez sobre los usuarios sin su conocimiento. La presencia de spyware generalmente está oculta para el usuario y puede ser difícil de detectar.&nbsp;<br><br>Normalmente, el spyware se instala secretamente en el PC personal del usuario. A veces, sin embargo, los spywares como key loggers son instalados por el propietario de un PC compartido, corporativa o pública a propósito para monitorizar en secreto a otros usuarios.</div>]]></description>
         <enclosure url="https://cdn.planetared.com/wp-content/uploads/2018/06/InvisiMole-685x360.png" />
         <pubDate>2021-08-29 04:22:32 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702339252</guid>
      </item>
      <item>
         <title>MALWARE</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702351250</link>
         <description><![CDATA[<div>Malware es una forma corta de software malicioso. El malware no es lo mismo que el software defectuoso, es decir, el software que tiene un propósito legítimo pero contiene errores dañinos. El malware incluye virus informáticos, gusanos, caballos de Troya, spyware, adware deshonesto, software delictivo, la mayoría de los rootkits y otro software malicioso y no deseado.<br><br>Malware es un término general para referirse a cualquier tipo de “<strong>mal</strong>icious soft<strong>ware”</strong> (software malicioso) diseñado para infiltrarse en su dispositivo sin su conocimiento. Hay muchos tipos de malware y cada uno busca sus objetivos de un modo diferente. Sin embargo, todas las variantes comparten dos rasgos definitorios: son subrepticios y trabajan activamente en contra de los intereses de la persona atacada.</div>]]></description>
         <enclosure url="https://support.forgetcomputers.com/hc/article_attachments/360017742891/malware.jpg" />
         <pubDate>2021-08-29 04:42:00 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702351250</guid>
      </item>
      <item>
         <title>GUSANOS</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702353152</link>
         <description><![CDATA[<div>Un gusano informático es un programa informático de malware autoreplicante. Utiliza una red informática para enviar copias de sí mismo a otros nodos (computadoras en la red) y puede hacerlo sin intervención del usuario. Esto se debe a deficiencias de seguridad en la computadora de destino. A diferencia de un virus, no es necesario que se una a un programa existente. Los gusanos casi siempre causan al menos algún daño a la red, al consumir ancho de banda, mientras que los virus casi siempre corrompen o modifican archivos en una computadora específica.</div>]]></description>
         <enclosure url="https://cdn2.hubspot.net/hubfs/486579/lp/academy/computer-worm.png?t=1506987148092" />
         <pubDate>2021-08-29 04:45:19 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702353152</guid>
      </item>
      <item>
         <title>VIRUS</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702357988</link>
         <description><![CDATA[<div>Un virus informático es un programa informático que puede copiarse e infectar una computadora. El término "virus" también se usa comúnmente pero erróneamente para referirse a otros tipos de malware, incluidos, entre otros, los programas de adware y spyware que no tienen la capacidad reproductiva.&nbsp;<br><br>Un virus verdadero puede propagarse de una computadora a otra (en algún tipo de código ejecutable) cuando su host se lleva a la computadora de destino; por ejemplo, porque un usuario lo envió a través de una red o Internet, o lo llevó en un medio extraíble, como una unidad USB.</div>]]></description>
         <enclosure url="https://www.seguroscatalanaoccidente.com/blog/assets/multimedia/2018/09/evitar-virus-informatico.jpg" />
         <pubDate>2021-08-29 04:53:45 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702357988</guid>
      </item>
      <item>
         <title>CAM TABLE OVERFLOW</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702365677</link>
         <description><![CDATA[<div>La tabla CAM de un conmutador contiene información de red, como las direcciones MAC disponibles en los puertos físicos del conmutador y los parámetros de VLAN asociados. Los desbordamientos de la tabla CAM ocurren cuando una entrada de direcciones MAC se inunda en la tabla y se alcanza el umbral de la tabla CAM.&nbsp;<br><br>Esto hace que el conmutador actúe como un concentrador, inundando la red con tráfico fuera de todos los puertos. La inundación causada por un desbordamiento de tabla CAM está limitada a la VLAN de origen, por lo tanto, no afecta a otras VLAN en la red.</div>]]></description>
         <enclosure url="http://www1.monografias.com/docs111/principios-telematica/Diapositiva52.png" />
         <pubDate>2021-08-29 05:06:24 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702365677</guid>
      </item>
      <item>
         <title>ATAQUES A APLICACIONES WEB</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702369423</link>
         <description><![CDATA[<div>Existen diferentes métodos y herramientas que los desarrolladores modernos de aplicaciones web usan para proteger un sitio web. Existen soluciones para ataques específicos y mejores prácticas que se pueden utilizar de forma continua para proteger las aplicaciones y los usuarios. Las revisiones de código, los programas de recompensa de errores y los escáneres de código deberían implementarse durante todo el ciclo de vida de la aplicación.&nbsp;<br><br>Las revisiones de códigos pueden ayudar a detectar códigos vulnerables al principio de la fase de desarrollo, los escáneres de códigos dinámicos y estáticos pueden hacer comprobaciones automáticas de vulnerabilidades, y los programas de bonificación de errores permite a los tester/hacker profesionales encontrar errores en el sitio web.<br><br></div><div>Las soluciones específicas de ataque incluyen:<br><br></div><ul><li>Usar procedimientos almacenados con parámetros que se parametrizan automáticamente.</li><li>Implementando CAPTCHA o incitando a los usuarios a responder preguntas. Esto asegura que un formulario y una solicitud sean enviados por un humano y no por un bot.</li><li>Y lo mas importante, utilizar un <a href="https://es.wikipedia.org/wiki/Web_application_firewall"><strong>cortafuegos de aplicación web</strong></a> (WAF) para supervisar la red y bloquear posibles ataques.</li></ul>]]></description>
         <enclosure url="http://www.muycanal.com/wp-content/uploads/2013/08/ataque_web.jpg" />
         <pubDate>2021-08-29 05:13:47 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702369423</guid>
      </item>
      <item>
         <title>ATAQUE DE SECUENCIA TCP</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702370783</link>
         <description><![CDATA[<div>Un ataque de predicción de secuencia TCP es un intento de predecir el número de secuencia utilizado para identificar los paquetes en una conexión TCP, que se puede usar para duplicar paquetes que conducen al secuestro de la sesión.<br><br></div><div>En un escenario típico de ataque de predicción de secuencia TCP, un atacante pasaría algún tiempo monitorizando el flujo de datos entre dos hosts, uno de los cuales es el sistema de destino. El atacante cortaría el otro sistema (que es confiable para el objetivo) de la comunicación, tal vez a través de un ataque de denegación de servicio (DoS), dejándolos a sí mismos para tomar el lugar de ese sistema confiable, a los ojos de su objetivo.</div>]]></description>
         <enclosure url="https://www.powerwaf.com/wp-content/uploads/2020/09/tcp-3-way-1-600x284.jpg" />
         <pubDate>2021-08-29 05:16:24 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702370783</guid>
      </item>
      <item>
         <title> ATAQUE LOKI</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702372709</link>
         <description><![CDATA[<div>LOKI es un programa cliente / servidor publicado en la publicación en línea Phrack. Este programa es una prueba de concepto que funciona para demostrar que los datos se pueden transmitir de forma secreta a través de una red escondiéndolos en el tráfico que normalmente no contiene cargas útiles.&nbsp;<br><br>Por ejemplo, el código puede tunelizar el equivalente de una sesión RCMD / RSH de Unix en paquetes de solicitud de eco ICMP (ping) o tráfico UDP al puerto DNS. Esto se usa como una puerta trasera en un sistema Unix después de que el acceso a la raíz ha sido comprometido. La presencia de LOKI en un sistema es evidencia de que el sistema se ha visto comprometido en el pasado.</div>]]></description>
         <enclosure url="https://sercanyeniyurt.com/wp-content/uploads/2018/05/1494593313_342164_1494593483_noticia_normal-1080x675.jpg" />
         <pubDate>2021-08-29 05:20:17 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702372709</guid>
      </item>
      <item>
         <title>ICMP TUNNELING</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702374436</link>
         <description><![CDATA[<div>El tunneling se usa a menudo para eludir los firewalls que no bloquean los paquetes ICMP, o para establecer un canal de comunicación cifrado y difícil de rastrear entre dos computadoras sin interacción directa de la red.&nbsp;<br><br>Un túnel ICMP establece una conexión encubierta entre dos computadoras remotas (un cliente y un proxy), utilizando solicitudes de eco ICMP y paquetes de respuesta. Un ejemplo de esta técnica es tunelizar el tráfico TCP completo a través de peticiones y respuestas de ping.</div>]]></description>
         <enclosure url="https://securityonline.info/wp-content/uploads/2017/06/7217.image_2.png" />
         <pubDate>2021-08-29 05:23:27 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702374436</guid>
      </item>
      <item>
         <title>KEYLOGGERS</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702375803</link>
         <description><![CDATA[<div>Un KeyLogger puede ser un programa de software o un hardware que utiliza un atacante para registrar las pulsaciones de teclas en el teclado de un usuario. Con un Keylogger, un atacante puede conocer remotamente sus contraseñas, números de tarjetas de crédito / débito, mensajes, correos electrónicos y todo lo que escriba.<br><br>Es más probable que los registradores de pulsaciones de teclas estén basados en software que en hardware, ya que estos últimos requerirían acceso físico al dispositivo.<br><br></div><div>Los registradores de pulsaciones basados en software generalmente infectan el sistema en forma de un malware que un usuario podría haber descargado haciendo clic en un enlace malicioso, ya sea en línea o enviándolo por correo electrónico.</div>]]></description>
         <enclosure url="https://www.tecnovirus.com/blog/wp-content/uploads/2012/07/033011_rg_SamsungKeylogger_01.jpg" />
         <pubDate>2021-08-29 05:25:58 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702375803</guid>
      </item>
      <item>
         <title>ATAQUE MAN IN THE MIDDLE</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702378448</link>
         <description><![CDATA[<div>Un ataque MITM ocurre cuando una comunicación entre dos sistemas es interceptada por una entidad externa. Esto puede suceder en cualquier forma de comunicación en línea, como correo electrónico, redes sociales, navegación web, etc. No solo están tratando de escuchar nuestras conversaciones privadas, sino que también pueden dirigir toda la información dentro de los dispositivos.<br><br></div><div>Quitando todos los detalles técnicos, el concepto de un ataque MITM se puede describir en un escenario simple . Si imaginamos que volvemos a los tiempos antiguos cuando el correo de caracol abundaba. Jerry le escribe una carta a Jackie en la que le expresa su amor después de años de ocultar sus sentimientos. Él envía la carta a la oficina de correos y es recogido por un cartero entrometido. La abre y, por puro gusto, decide reescribir la carta antes de entregar el correo a Jackie. Esto puede hacer que Jackie odie a Jerry por el resto de su vida.</div>]]></description>
         <enclosure url="http://3.bp.blogspot.com/-H-XgNXO4gPc/VANt5v6AESI/AAAAAAAAAeQ/lcYLD0JLXI0/s1600/man-in-the-middle-attack.gif" />
         <pubDate>2021-08-29 05:30:45 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702378448</guid>
      </item>
      <item>
         <title>ATAQUE INGENIERÍA SOCIAL</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702380150</link>
         <description><![CDATA[<div>La ingeniería social es el arte de manipular a las personas para que renuncien a la información confidencial. Los tipos de información que buscan estos delincuentes pueden variar, pero cuando los individuos son blanco, los delincuentes generalmente intentan engañarlo para que le dé su contraseña o información bancaria, o acceda a su pc para instalar en secreto el software malicioso, que le dará acceso a su contraseñas e información bancaria, así como para darles control sobre el mismo.<br><br></div><div>Los delincuentes usan tácticas de ingeniería social porque generalmente es más fácil explotar la inclinación natural a confiar que descubrir formas de hackear tu software. Por ejemplo, es mucho más fácil engañar a alguien para que le dé su contraseña que intentar piratear su contraseña (a menos que la contraseña sea realmente débil).</div>]]></description>
         <enclosure url="https://cdn.blog.psafe.com/es/blog/wp-content/uploads/2015/09/engenhariasocial.png" />
         <pubDate>2021-08-29 05:33:46 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702380150</guid>
      </item>
      <item>
         <title>CONOCE TUS PUERTOS EXPUESTOS</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702385246</link>
         <description><![CDATA[<div>Un escaneo de puertos se define como una aplicación o pieza de software específica del proceso que sirve como punto final de comunicaciones. Este punto final es utilizado por los protocolos de la capa de transporte del conjunto de protocolos de Internet, concretamente, TCP y UDP se utilizan universalmente para comunicarse en Internet. Cada puerto también se identifica con un entero sin signo de 16 bits llamado número de puerto.&nbsp;<br><br>"En la terminología TCP / IP, un puerto es un identificador de software que corresponde a una aplicación o protocolo específico que se ejecuta en un host". Por ejemplo, Http usa el puerto 80. Los números de puerto están separados en tres rangos: Puertos conocidos , Puertos registrados y Puertos dinámicos y / o privados. En el mundo de la intrusión informática, el escaneo de puertos es una de las técnicas de reconocimiento más utilizadas para descubrir servicios "pirateables".</div>]]></description>
         <enclosure url="https://nosololinux.es/wp-content/uploads/2019/11/nmap-escanear-puertos-abiertos.jpg" />
         <pubDate>2021-08-29 05:42:58 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702385246</guid>
      </item>
      <item>
         <title>OS FINGER PRINTING</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702387913</link>
         <description><![CDATA[<div>El término "huella digital del sistema operativo" / OS Finger Printing en Ethical Hacking se refiere a cualquier método utilizado para determinar qué sistema operativo se ejecuta en una computadora remota. Al analizar ciertos indicadores de protocolo, opciones y datos en los paquetes que un dispositivo envía a la red, podemos hacer conjeturas relativamente precisas sobre el sistema operativo que envió esos paquetes.&nbsp;<br><br>Al identificar el sistema operativo exacto de un host, un atacante puede lanzar un ataque preciso contra una máquina destino. En un mundo de desbordamientos de búfer, conocer el sabor y la arquitectura exactos de un sistema operativo podría ser toda la oportunidad que un atacante necesita.</div>]]></description>
         <enclosure url="https://4axscy1pmmey3v0zl13euzi1-wpengine.netdna-ssl.com/wp-content/uploads/2016/11/photodune-8634419-businessman-and-fingerprint-l-1-half.jpg" />
         <pubDate>2021-08-29 05:47:27 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702387913</guid>
      </item>
      <item>
         <title>TCP SESSION HIJACKING</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702390752</link>
         <description><![CDATA[<div>Es el caso cuando el "Hacker" toma la sesión TCP existente, ya establecido entre las dos partes.&nbsp;<br><br>En la mayoría de las sesión TCP la autenticación ocurre al comienzo de la sesión, los piratas informáticos realizan este ataque en dicho momento.</div>]]></description>
         <enclosure url="https://www.greycampus.com/ckeditor_assets/pictures/236/content_network_or_tcp_session2.bmp" />
         <pubDate>2021-08-29 05:52:41 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702390752</guid>
      </item>
      <item>
         <title>ATAQUE FTP BOUCE</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702391761</link>
         <description><![CDATA[<div>El atacante puede conectarse a los servidores FTP y tiener la intención de enviar archivos a otros usuarios / máquinas que usan el comando PORT. Para que el servidor FTP intente enviar el archivo a otras máquinas en un puerto específico y verifique que el puerto esté abierto.&nbsp;<br><br>Es obvio que la transferencia de FTP estaría permitida en los firewalls. En estos días casi todo los servidores FTP se implementan con el comando PORT desactivado.</div>]]></description>
         <enclosure url="https://computerhindinotes.com/wp-content/uploads/2016/07/ftp-2.jpg" />
         <pubDate>2021-08-29 05:54:33 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702391761</guid>
      </item>
      <item>
         <title>ATAQUE ACK FLOOD</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702399804</link>
         <description><![CDATA[<div>Un ataque de inundación ACK es <strong>cuando un atacante intenta sobrecargar un servidor con paquetes TCP ACK</strong> .&nbsp;<br><br>Al igual que otros ataques DDoS, el objetivo de una inundación de ACK es denegar el servicio a otros usuarios ralentizando o bloqueando el objetivo utilizando datos basura.</div>]]></description>
         <enclosure url="https://i1.wp.com/quantika14.com/wp-content/uploads/2020/01/secure_navigation.jpg?fit=1024%2C578&amp;ssl=1" />
         <pubDate>2021-08-29 06:08:59 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702399804</guid>
      </item>
      <item>
         <title>ESCANEO DE PUERTOS</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702405412</link>
         <description><![CDATA[<div>El escaneo de puertos es una de las técnicas de reconocimiento más populares que utilizan los atacantes para descubrir los servicios expuestos a posibles ataques.&nbsp;<br><br>Todas las máquinas conectadas a una red de área local (LAN) o Internet ejecutan muchos servicios que escuchan en puertos conocidos y no tan conocidos. Un escaneo de puertos ayuda al atacante a encontrar qué puertos están disponibles (es decir, qué servicio podría estar enumerando un puerto).<br><br>Esencialmente, un escaneo de puertos consiste en enviar un mensaje a cada puerto, uno a uno. El tipo de respuesta recibida indica si el puerto está a la escucha y, por lo tanto, puede probarse más detalladamente para detectar debilidad.<br><br></div><ul><li>Puertos conocidos (0 - 1023)</li><li>Puertos registrados (1024 - 49151)</li><li>Puertos dinámicos y / o privados (49152 - 65535)</li></ul>]]></description>
         <enclosure url="https://www.adslzone.net/app/uploads-adslzone.net/2016/07/USB-puerto.jpg" />
         <pubDate>2021-08-29 06:18:44 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702405412</guid>
      </item>
      <item>
         <title>ATAQUE ARP SPOOFING</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702407544</link>
         <description><![CDATA[<div>ARP Poison Routing (APR), es una técnica utilizada para atacar una red cableada o inalámbrica de Ethernet. ARP Spoofing puede permitir que un atacante detecte frameworks de datos en una red de área local (LAN), modifique el tráfico o detenga el tráfico por completo. El ataque solo se puede usar en redes que realmente usan ARP y no en otro método de resolución de direcciones.<br><br></div><div>La detección la realizamos mediante ARP inverso (RARP) que es un protocolo utilizado para consultar la dirección IP asociada con una dirección MAC dada. Si se devuelve más de una dirección IP, la clonación MAC está presente.</div>]]></description>
         <enclosure url="https://www.thesslstore.com/blog/wp-content/uploads/2021/02/arp0.png" />
         <pubDate>2021-08-29 06:22:22 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702407544</guid>
      </item>
      <item>
         <title>ATAQUE PING DE LA MUERTE</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702409120</link>
         <description><![CDATA[<div>El atacante envía un paquete ICMP de más de 65.536 bytes. Como el sistema operativo no sabe cómo manejar un paquete tan grande, se congela o se cuelga en el momento de volver a montarlo. Hoy en día, el sistema operativo descarta dichos paquetes por sí mismo. Pero debía enumerar dicho ataque mítico (Otros muchos de esta lista estan obsoletos, pero debían ser enumerados)<br><br><strong>Distributed Denial of Service (DDos):</strong> En un ataque distribuido de denegación de servicio (DDoS), un atacante puede usar su computadora para atacar a otra computadora. Al aprovechar las vulnerabilidades o debilidades de seguridad, un atacante podría tomar el control del PC / Servidor. Él o ella podría obligar al PC a enviar grandes cantidades de datos a un sitio web o enviar correo no deseado a direcciones de correo electrónico particulares. El ataque se "distribuye" porque el atacante está utilizando varios PCs, incluida la suya, para lanzar el ataque de denegación de servicio. Actualmente dichos ataques son lanzados desde las <a href="https://es.wikipedia.org/wiki/Botnet">Botnet</a></div><div><strong><br>¿Cómo prevenir ataques DDoS?<br></strong><br></div><ol><li>Aplicación de filtrado de enrutador</li><li>Bloquear direcciones IP sin usar</li><li>Permitir el acceso a la red solo al tráfico deseado</li><li>Deshabilitar servicios de red innecesarios</li><li>Actualización de antivirus regularmente</li><li>Tener una muy buena política de contraseñas</li><li>Limitar la cantidad de ancho de banda de la red</li><li>Uso de la red de filtrado de acceso</li></ol>]]></description>
         <enclosure url="https://winxgo.com/wp-content/uploads/2021/05/3-8.png" />
         <pubDate>2021-08-29 06:25:15 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702409120</guid>
      </item>
      <item>
         <title>ATAQUE PING FLOOD</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702411649</link>
         <description><![CDATA[<div>La inundación de ping, también conocida como inundación de ICMP, es un ataque común de&nbsp; denegación de servicio&nbsp; (DoS) en el que un atacante inutiliza la computadora de una víctima al abrumarla con solicitudes de eco ICMP, también conocidas como pings.<br><br></div><div>El ataque implica inundar la red de la víctima con paquetes de solicitud, sabiendo que la red responderá con un número igual de paquetes de respuesta. Los métodos adicionales para eliminar un objetivo con solicitudes ICMP incluyen el uso de herramientas o código personalizados, como&nbsp; hping&nbsp; y&nbsp; scapy .<br><br></div><div>Esto sobrecarga tanto los canales entrantes como los salientes de la red, consumiendo un ancho de banda significativo y resultando en una denegación de servicio.<br><br></div><div>Ping flood se basa en enviar a la víctima una cantidad abrumadora de paquetes ping, usualmente usando el comando "ping" de UNIX como hosts (el indicador -t en los sistemas Windows tiene una función mucho menos maligna). Es muy simple de lanzar, el requisito principal es tener acceso a un ancho de banda mayor que la víctima.</div>]]></description>
         <enclosure url="https://www.allot.com/blog/wp-content/uploads/2017/08/Ping_Flood.png" />
         <pubDate>2021-08-29 06:29:21 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702411649</guid>
      </item>
      <item>
         <title>ATAQUE DoS</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702417744</link>
         <description><![CDATA[<div>En un ataque de denegación de servicio (DoS), un atacante intenta evitar la legitimidad de que los usuarios accedan a información o al servicios.<br><br>El tipo más común y obvio de ataque DoS ocurre cuando un atacante "inunda" una red con información. Cuando escribimos una URL de un sitio web en particular<br>en nuetro navegador, estamos enviando una solicitud al servidor web del sitio para poder ver la página en concreto. El servidor solo puede procesar una cierta cantidad de solicitudes de una vez, por lo que si un atacante sobrecarga el servidor con solicitudes, no puede procesarse dicha solicitud. Esto es una "denegación de servicio" ya que no se puede acceder al sitio.</div>]]></description>
         <enclosure url="https://www.gndiario.com/sites/default/files/styles/noticia_detalle_noticia_2_1/public/noticias/ciberataques.jpg?itok=3LhOdK4b" />
         <pubDate>2021-08-29 06:40:12 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702417744</guid>
      </item>
      <item>
         <title>VULNERABILIDAD Y ATAQUES INFORMÁTICOS</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702419695</link>
         <description><![CDATA[<div><strong>25 Tipos de ataques informáticos y como prevenirlos:<br>&nbsp;</strong><br>En este mundo de la seguridad, cambiante de forma diaria y constante es imposible definir un listado de tipos de ataques de forma realista, pero mediante esta base de datos de amenazas, veremos 25 del total, los cuales podríamos decir que son las más conocidos o generalizadas. Para mantener un cierto grado de seguridad, lo principal y primero es la necesitamos de entender cómo pueden atacarnos y en qué consisten dichas amenazas, con el fin de poder remediarlas de la mejor forma posible. Este listado nos sirve para comprender las definiciones de todos los ataques y síntomas asociados a ellos.<br><br></div><div>La última década ha sido testigo del cambio de paradigma en el que los hackers buscan explotar vulnerabilidades dentro de las organizaciones y las infraestructuras naciones. Con el fin de contrarrestar, todos tenemos que cambiar nuestra perspectiva hacia la forma en que percibimos la seguridad, conocer ciertos ataques y cómo podemos aprender de los mismos para estar lo mejor preparados posibles, ya que no es posible decir en seguridad “preparados” a secas.</div>]]></description>
         <enclosure url="https://www.infoplc.net/media/k2/items/cache/c1d09119b0198186f74179c64a5c416d_XL.jpg" />
         <pubDate>2021-08-29 06:43:31 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702419695</guid>
      </item>
      <item>
         <title>CIBERDEFENSA Y CIBERSEGURIDAD</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702442566</link>
         <description><![CDATA[<div>La Ciberseguridad y la Ciberdefensa son herramientas fundamentales para mitigar los riesgos y amenazas que existen en el inmenso mundo de la Red denominada Internet, pero ¿qué diferencias existen entre una y otra?<br><br>El experto en Ciberseguridad ha pasado de ser una figura opcional en los organismos a convertirse en un elemento estratégico y elemental. Sin embargo, en los casos más extremos los ataques cibernéticos pueden ir más allá y poner en riesgo la integridad de un país y de sus ciudadanos. Entonces, el enemigo virtual solo se puede combatir con Ciberdefensa.<br><br></div><div>La evolución de las tecnologías de la información y las comunicaciones ha provocado un cambio de paradigmas que exige la adopción de procedimientos especializados para neutralizar y controlar las amenazas cibernéticas. La Ciberdefensa, además de prevenir los ataques como hace la Ciberseguridad, da respuesta a los mismos con nuevos ataques con fin de salvaguardar la seguridad.<br><br></div><div>La International Telecommunication Union (ITU), organismo especializado en telecomunicaciones de la Organización de las Naciones Unidas, establece cinco elementos fundamentales para desarrollar las estrategias de Ciberseguridad entre los que se encuentra el desarrollo de un marco legal para la acción y de medidas técnicas o la aplicación de una cultura de Ciberseguridad y de cooperación internacional.<br><br></div><div>El concepto de Ciberseguridad es complementario al de Ciberdefensa y materializa la defensa nacional digital, pero el desarrollo de conceptos como el Ciberterrorismo o el Cibercrimen, cada vez más presentes en nuestra sociedad, hacen fundamental la existencia de mecanismos exclusivos de Ciberdefensa.<br><br></div><div>En el caso de España es el Mando Conjunto de Ciberdefensa (MCCD) el organismo que se encarga de garantizar un acceso libre al ciberespacio y de dar respuesta ante amenazas o agresiones que puedan afectar a la defensa nacional. También trabaja por garantizar la disponibilidad, integridad y confidencialidad de la información y en la cooperación en materia de Ciberdefensa a nivel internacional.<br><br></div><div>Este organismo tiene su origen en el año 2012, cuando se establece que el Ministerio de Defensa contribuya a la Ciberseguridad, no limitándose a la protección de los sistemas de utilización puramente militar y motivando así el impulso de una gestión integral de la Ciberseguridad. En la actualidad, casi todas las naciones avanzadas ya cuentan con unidades especializadas para operar en el ciberespacio.</div>]]></description>
         <enclosure url="https://eecs.es/wp-content/uploads/2019/04/ciberseguridad-880x500.jpg" />
         <pubDate>2021-08-29 07:23:14 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702442566</guid>
      </item>
      <item>
         <title>FUNDAMENTOS DE LA SEGURIDAD INFORMÁTICA</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702452113</link>
         <description><![CDATA[<div><strong>Redes de datos TCP/IP<br></strong>Es la identificación del grupo de protocolos de red que hacen posible la transferencia de datos en redes, entre equipos informáticos e internet. Las siglas TCP/IP hacen referencia a este grupo de protocolos:<br><br></div><ul><li><strong>TCP</strong> es el Protocolo de Control de Transmisión que permite establecer una conexión y el intercambio de datos entre dos anfitriones. Este protocolo proporciona un transporte fiable de datos.</li><li><strong>IP</strong> o protocolo de internet, utiliza direcciones series de cuatro octetos con formato de punto decimal (como por ejemplo 75.4.160.25). Este protocolo lleva los datos a otras máquinas de la red.</li></ul><div><br><strong>Internet</strong><br>Es el sistema global de interconexión de redes informáticas que utilizan la familia de protocolos de Internet (TCP / IP) para la comunicación entre redes y dispositivos. Es una <em>red de redes</em> que consta <em>de redes</em> privadas, públicas, académicas, comerciales y gubernamentales de alcance local a global, unidas por una amplia gama de tecnologías de redes electrónicas, inalámbricas y ópticas . Internet lleva una amplia gama de recursos y servicios de información, como los documentos y aplicaciones de hipertexto interconectados de la World Wide Web (WWW), el correo electrónico, telefonía y uso compartido de archivos.<br><br><strong>Modelo de capas</strong></div><div>Describe el funcionamiento de los protocolos que se produce en cada capa y la interacción de los protocolos con las capas que se encuentran por encima y por debajo de ellas. Hay beneficios por el uso de un modelo en capas para describir protocolos de red y operaciones.<br><br></div><div><strong>Direcciones IP</strong></div><div>Es un conjunto de números que identifica, de manera lógica y jerárquica, a una interfaz en la red (elemento de comunicación/conexión) de un dispositivo (computadora, laptop, teléfono inteligente) que utilice el protocolo (Internet Protocol) o, que corresponde al nivel de red del modelo TCP/IP.<br><br><strong>Enrutamiento<br></strong>El enrutamiento o ruteo es la función de buscar un camino entre todos los posibles en una red de paquetes cuyas topologías poseen una gran conectividad. ... El enrutado en sentido estricto se refiere al enrutado IP y se opone al bridging.</div>]]></description>
         <enclosure url="https://cetteach.com/wp-content/uploads/2019/07/seguridadcomercio.jpg" />
         <pubDate>2021-08-29 07:37:03 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702452113</guid>
      </item>
      <item>
         <title>SEGURIDAD DE LA INFORMACIÓN EN REDES</title>
         <author>stea1715732804</author>
         <link>https://padlet.com/stea1715732804/Bookmarks/wish/1702463066</link>
         <description><![CDATA[<div><strong>Phishing</strong><br>Es un tipo de ataque de ingeniería social que se utiliza a menudo para robar datos del usuario , incluidas las credenciales de inicio de sesión y los números de tarjetas de crédito. Ocurre cuando un atacante, disfrazado de entidad confiable, engaña a una víctima para que abra un correo electrónico, mensaje instantáneo o mensaje de texto.<br><br><strong>Prevención<br></strong>Los hackers están evaluando a tiempo completo cómo producir ataques nuevos y más peligrosos. Tener la tecnología a su lado para analizar y reaccionar a los cambios en el perfil de tráfico que indican posibles ataques es crucial para mantener la seguridad de su empresa. <br>Se debe mantener actualizado el sistema operativo de los equipos, contar con antivirus actualizado, no abrir correos desconocidos y respaldar la información.<br><em>Nunca se deben mandar números de cuenta por redes sociales ni por correo. “Todo lo que publiquemos en Internet y sin garantía de estar encriptado es susceptible de ser visto por cualquier persona”.<br><br></em><strong>Servicios de Red más comunes</strong></div><div>Son un conjunto de equipos y software conectados entre sí por medio de dispositivos físicos o inalámbricos donde se encargan de enviar o recibir información por medio de impulsos eléctricos u ondas electromagnéticas para poder realizar el transporte de los datos, tales como:<br><br></div><ul><li>Protocolo de Configuración Dinámica de Host (DHCP)</li><li>Protocolo Simple de Administración de Red (SNMP)</li><li>Correo electrónico</li><li>Domain Name System (DNS)</li><li>Protocolo de transferencia de archivos (FTP)</li><li>Servicio de directorio</li><li>Servicio de impresión</li><li>Network File System (NFS)</li></ul><div><br><strong>¿Qué es un Ciberataque?<br></strong>Consiste en aprovechar una vulnerabilidad de un sistema informático (sistema operativo, programa de software o sistema del usuario) con propósitos desconocidos por el operador del sistema y que, por lo general, causan un daño.<br><br><strong>¿Cómo ocurren los Ataques informáticos?<br></strong>El Ciberdelincuente provecha alguna vulnerabilidad o debilidad en el software o en el hardware, principalmente con el objetivo de obtener algún beneficio económico. Normalmente los ciberataques tiende a ser realizados por individuos solitarios, en base a las siguientes etapas:<br><br></div><ol><li>Intento de ingreso</li><li>Penetración en la red</li><li>Elevación de privilegios</li><li>Explotar vulnerabilidades</li><li>Borrado de huellas</li></ol>]]></description>
         <enclosure url="https://www.redeszone.net/app/uploads-redeszone.net/2019/12/exceso-seguridad-red.jpg" />
         <pubDate>2021-08-29 07:54:20 UTC</pubDate>
         <guid>https://padlet.com/stea1715732804/Bookmarks/wish/1702463066</guid>
      </item>
   </channel>
</rss>
